Колхозник Posted July 29, 2008 Report Share Posted July 29, 2008 Здравствуйте, прошу помощи. С недавних пор комп очень долго загружается при включении(всегда) и тормозит при работе(иногда). В трее автозагрузки (в точности названия не уверен - в правом нижнем углу экрана, возле часов ) периодически пропадают иконки двух программ - GPRS Explorer и регулятора громкости Реалтек (у меня ноут), хотя в списке автозагрузки и в диспетчере задач они присутствуют. Сегодня при проверке Ad-Aware SE Personal нашёл трояна WIN32.TROJAN.BAT в C:\Program Files\Total Commander\Plugins\arc\Uha.exe. Каспер же признал этот файл безопасным (я всё равно удалил). При проверке Сureit нашёлся ещё один троян Trojan.DownLoader.origin в C:\Documents and Settings\Интернет\Google\googletoolbar1.dll, изолирован (удалить вручную пока не пробовал, решил обратиться сюда). Каспер его за вирус тоже не считает. В правилах сказано закрыть при проверке все работающие программы, так я GPRS Explorer и Реалтек прихлопнул в диспетчере задач - не знаю, правильно ли поступил... Заранее спасибо. virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Link to comment Share on other sites More sharing options...
akoK Posted July 29, 2008 Report Share Posted July 29, 2008 Странно ничего вредоносного не вижу....хотя AVP и SPYBOT...могут конфиликтовать..... Подготовьте еще лог getsysteminfo С:\Documents and Settings\Интернет\Google\googletoolbar1.dll - Trojan.DownLoader.origin это ложное срабатывание....дожны пофиксить. Link to comment Share on other sites More sharing options...
Колхозник Posted July 29, 2008 Author Report Share Posted July 29, 2008 Действительно, похоже на конфликт Каспера с файрволом - первый раз, установив "Комодо", мне пришлось его вскоре снести - комп постоянно вис. Сейчас вторая попытка - не виснет, но заметно тормозит. Ещё насторожили два вчерашних трояна - "гуглтулбар" (тоже подумал о ложном срабатывании) и найденный Эдверой WIN32.TROJAN.BAT ( а это что за зверь?). sysinfo.zip sysinfo.zip Link to comment Share on other sites More sharing options...
akoK Posted July 29, 2008 Report Share Posted July 29, 2008 Файлик этот бы посмотреть....Ad-Aware SE Personal тоже очень часто фолсит...если у Вас он сохранился запакуйте в архив с паролем virus архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@) Лог просмотрю вечером. Link to comment Share on other sites More sharing options...
Колхозник Posted July 29, 2008 Author Report Share Posted July 29, 2008 Файл сохранился в карантине, восстановил его, заархивировал, но пароль установить не смог - не умею :) В ВинРАРе жму "Файл - Установить пароль по умолчанию - ввожу пароль - ОК", но при повторном открытии\извлечении пароль не запрашивается, извлекается без вопросов. Два раза попробовал, потом перезагрузился - и заверещал лицензионный Каспер - слетела регистрация и повреждены базы, защита отключилась! Активировал ключ снова - вроде всё нормализовалось. Что же это за чертовщина? Вот снимок экрана с записанными событиями Каспера: 2221.zip ЗЫ Кажется, понял, как установить пароль! Сейчас попробую отправить файл. 2221.zip Link to comment Share on other sites More sharing options...
Колхозник Posted July 29, 2008 Author Report Share Posted July 29, 2008 Когда отправлял письмо с вложенным файлом, наконец сработал Каспер: "Почтовое вложение содержит новую угрозу - лечение невозможно. Password-protected-EXE". На "Вируслисте" описания пока нет - написано лишь, что вирус. " Link to comment Share on other sites More sharing options...
akoK Posted July 30, 2008 Report Share Posted July 30, 2008 Это стандартная защита....он реагирует на ехе'шник вложенный в архив с паролем. Link to comment Share on other sites More sharing options...
akoK Posted July 30, 2008 Report Share Posted July 30, 2008 Карантин получил.....чисто Link to comment Share on other sites More sharing options...
akoK Posted July 30, 2008 Report Share Posted July 30, 2008 i Уведомление:BytroFF: Ваша тема находится здесь Link to comment Share on other sites More sharing options...
Колхозник Posted July 31, 2008 Author Report Share Posted July 31, 2008 Карантин получил.....чисто Спасибо, это радует. Значит, всё дело, скорее всего, в "комоде". Ещё раз благодарю! Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now